2023年关键的云计算和安全趋势

2023年关键的云计算和安全趋势

作者:Nick Westall 2023-01-10 13:18:45

云计算

云安全 研究机构预计2023年将出现强劲的经济逆风,企业的运营将迎来不确定的一年,他们希望少花钱多办事。近年来,云计算技术提高了企业的运营弹性,对这些服务的依赖度也在不断增加,但云计算优化和成本控制将是至关重要的。

研究机构预计2023年将出现强劲的经济逆风,企业的运营将迎来不确定的一年,他们希望少花钱多办事。近年来,云计算技术提高了企业的运营弹性,对这些服务的依赖度也在不断增加,但云计算优化和成本控制将是至关重要的。

网络安全方面的形势也不容乐观。预计在经济衰退期间,网络攻击数量将会增加,同时网络技能差距也将加剧。

那么首席技术官和首席信息安全官如何在2023年增加价值并规避风险呢?他们如何才能做到这一点,同时又不偏离ESG和CSR角色,或将客户置于其工作的核心?

以下将分享一些云计算和安全趋势,这些趋势对于保持未来一年的弹性至关重要。

挑战将超出人类的能力范围

随着越来越多的数据集和不断增长的创造性网络攻击,IT团队现在正在处理“超出人类规模”的安全操作和威胁。即使是中等规模的团队也不能再拥有可视性,他们需要监督所有IT活动以确保业务安全。

随着动态的、个性化的攻击和超越人类规模的工作,黑客将有更大的能力造成破坏。还有未知的威胁,考虑到技术发展的速度,企业很可能在未来几年内遭到现在难以想象的网络攻击。

对于这些更加复杂的IT世界,人工智能和自动化在云计算和安全流程中的应用将成为威胁检测和预防的关键。

AIOps和SecOps将成为防止网络攻击的关键

在2023年,AIOps和SecDevOps将成为提高IT自动化和应用现代化并防止网络攻击的关键,从而使企业能够超越人力规模的限制运营业务。

IT运营的人工智能(AIOps)是将人工智能与机器学习和自然语言处理等其他相关技术相结合用于传统IT运营和任务,以大规模处理这些工作。根据Omdia公司发布的《2019~2024软件市场预测:基础设施》的研究报告,全球AIOps市场正在以超过25%的复合年增长率快速增长。

通过对IT数据的算法分析和可观测性遥测,AIOps帮助IT运营、开发人员和现场工程团队更智能、更快地工作,因此他们可以更早地发现数字服务问题,并在业务运营和客户受到影响之前快速解决问题。

安全运营(SecOps)默认在运营环境的每个层和阶段提供安全性,采用零信任方法,假设已经发生了漏洞,以及如何实现最快的恢复路径。

SecDevOps是将安全、开发和IT运营集成到一个连续、连贯的生命周期管理架构中的过程。它可以被视为一种文化变革或一系列工具,将Sec放在DevOps前面本质上意味着一种新的开发方法,旨在将安全性放在首位,而不是事后考虑。安全性被整合到每个阶段,并由工具支持。这意味着开发人员和运营团队可以执行自己的安全分析,识别安全问题,并改进他们编写和运营软件的方式。

简而言之,IT团队可以使用AIOps和SecDevOps来处理现代IT环境产生的巨大复杂性、数据量和操作规模,从而防止停机、维持正常运行时间,并在面对网络威胁时获得持续的服务保证。

网络保险必须符合目的

尽管尽了最大努力,但不幸的是,许多企业仍然会受到网络攻击,因此拥有正确的业务连续性实践和网络保险对企业生存至关重要。信息安全管理系统和网络要件已不再适合其本身的用途。保险公司规定,企业在投保之前必须有更严格的技术控制、网络安全政策和工具集,因此企业能够满足这些日益增长的需求,并在2023年展示强大的安全态势将是关键。

简单的点击或微小的错误配置都可能导致对企业业务的严重破坏。如果企业未能满足保险提供商定义的安全要求,那么其保单可能会受到影响。

哪些控制措施将帮助企业在2023年建立网络弹性?

为了保护业务安全,满足网络安全保险要求,并确保在受到网络攻击时快速恢复,安全始终需要一个持续的过程。

除了几乎无处不在的多因素身份验证(MFA)需求之外,网络保险资格通常包括以下要求:

  • 不可更改的备份和灾难恢复。企业应该定期执行数据备份,但如果备份携带与最初感染运营环境相同的恶意有效负载,该怎么办?不可变备份是一种不能以任何方式更改的备份文件。它应该能够在发生勒索软件攻击或其他数据丢失的情况下立即部署到生产服务器
  • 端点检测和响应(EDR)。安装防病毒软件解决方案,以保护端点免受恶意软件、病毒和其他攻击。
  • 管理检测和响应(MDR)。使用结合了技术和人类专业知识的网络安全服务将执行更有效的威胁搜索、监控和响应。管理检测和响应(MDR)的主要好处是,它有助于快速识别和限制威胁的影响,而不需要额外配备人员。
  • 安全编排、自动化和响应(SOAR)在三个关键领域简化安全操作:威胁和漏洞管理、事件响应和安全操作自动化。
  • 补丁管理。持续实施弥补漏洞和更新。

员工网络安全教育的重要性

网络安全行业规模庞大,网络安全人员的工作总是试图领先于威胁一步。但网络攻击者将继续在浏览器和终端设备上进行越来越复杂的网络钓鱼尝试和恶意软件部署。一份报告表明,2021年全球网络攻击事件造成的损失达到6万亿美元。从这个角度来看,如果将网络犯罪作为一个国家来衡量,它将是仅次于美国和中国的世界第三大经济体。

尽管有最好的技术防御,但人为错误仍然使企业容易受到攻击。培养零信任文化是最有效的保护方法之一,因为它假定访问网络的每个用户和设备都是潜在的威胁。网络钓鱼本质上是一种数字游戏,通过正确的员工网络安全培训,以及企业内部适度的怀疑态度,可以防止更多的安全破坏。

Verizon公司发布的2022年数据泄露调查报告表明,82%的企业至少在考虑采用零信任的安全方法,预计到2023年,真正的采用将会增加。

高管之间的合作至关重要

首席信息安全官在增加价值和避免风险方面有很多工作要做,同时,需要领导团队的合作和支持来挫败潜在的威胁。首席执行官可能会希望将网络安全的责任委托给首席信息安全官,但如果企业没有培养一种安全优先的文化,那么这将是是无效的。为了确保网络安全投资值得和有效,需要企业高管层的参与。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/288455.html<

(0)
管理的头像管理
上一篇2025-05-16 08:16
下一篇 2025-05-16 08:18

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注